一種水下傳感器網(wǎng)絡(luò)安全定位方法
【專利摘要】本發(fā)明提出一種水下無線傳感器網(wǎng)絡(luò)中基于惡意錨節(jié)點(diǎn)檢測的安全定位方法,分為信任管理和定位兩大模塊,其中,在信任管理模塊中,通過觀察節(jié)點(diǎn)間的交互行為,采用Beta分布描述節(jié)點(diǎn)的直接信任值,并通過更新交互記錄及時更新節(jié)點(diǎn)直接信任值;通過對節(jié)點(diǎn)間的直接信任值和全局信任值進(jìn)行差異計算得出矛盾因子,與矛盾閾值相比較,剔除矛盾因子大于矛盾閾值的惡意誹謗節(jié)點(diǎn);簇頭收集簇內(nèi)所有節(jié)點(diǎn)的信任值信息,將全局信任值高于信任閾值的節(jié)點(diǎn)判定為可信節(jié)點(diǎn)并存入可信節(jié)點(diǎn)列表。本發(fā)明基于信任機(jī)制來檢測惡意節(jié)點(diǎn)的誹謗攻擊行為,以此來保障網(wǎng)絡(luò)安全性和可靠性,尤其適用于水下無線傳感器網(wǎng)絡(luò)。
【專利說明】 一種水下傳感器網(wǎng)絡(luò)安全定位方法
【技術(shù)領(lǐng)域】
[0001]本發(fā)明涉及水下無線傳感器網(wǎng)絡(luò)安全技術(shù)研究領(lǐng)域,具體的講是一種基于惡意錨節(jié)點(diǎn)檢測的安全定位方法。
【背景技術(shù)】
[0002]隨著海洋科技的發(fā)展,水下無線傳感器網(wǎng)絡(luò)日益成為世界性的研究熱點(diǎn),它是由水下傳感器節(jié)點(diǎn)和匯聚節(jié)點(diǎn)組成的,利用聲音作為通信媒介,最終將覆蓋區(qū)域內(nèi)所獲取的信息通過特定的匯聚節(jié)點(diǎn)傳送至岸上的水下子網(wǎng)。
[0003]節(jié)點(diǎn)定位是水下無線傳感器網(wǎng)絡(luò)許多應(yīng)用的核心支撐技術(shù),然而由于水下無線傳感器網(wǎng)絡(luò)的開放性和資源受限等特點(diǎn),節(jié)點(diǎn)的定位過程極易受到來自網(wǎng)絡(luò)內(nèi)部或外部的各種攻擊,傳感器節(jié)點(diǎn)有可能被敵方俘獲成為惡意節(jié)點(diǎn),也有可能出于節(jié)約有限資源而成為自私節(jié)點(diǎn),這些非正常節(jié)點(diǎn)的存在對網(wǎng)絡(luò)的安全性和性能產(chǎn)生了極大威脅。因?yàn)楣?jié)點(diǎn)被俘獲后,存儲在其中的數(shù)據(jù)及其掌握的網(wǎng)絡(luò)密鑰都會暴露,因此傳統(tǒng)的基于密鑰的安全機(jī)制不再有效,需要采取其他安全措施保證網(wǎng)絡(luò)能夠應(yīng)對節(jié)點(diǎn)俘獲等內(nèi)部攻擊。已有一些研究將信任管理應(yīng)用于無線傳感器網(wǎng)絡(luò),通過及時識別網(wǎng)絡(luò)中的惡意節(jié)點(diǎn)和自私節(jié)點(diǎn),甄別錯誤信息和數(shù)據(jù),從而實(shí)現(xiàn)對傳統(tǒng)安全機(jī)制的補(bǔ)充,全面提高無線傳感器網(wǎng)絡(luò)的安全性和可靠性。水下無線傳感器網(wǎng)絡(luò)和陸地?zé)o線傳感器網(wǎng)絡(luò)有著相似的脆弱性和安全需求,且密鑰體制不適合能量有限的水下無線傳感器網(wǎng)絡(luò),因此研究信任管理對于提高水下無線傳感器網(wǎng)絡(luò)的安全性也有著重要意義。
[0004]目前針對水下傳感器網(wǎng)絡(luò)定位系統(tǒng)的研究還不夠深入,同時由于水下傳感器網(wǎng)絡(luò)的特性,不能單純地將針對無線傳感器網(wǎng)絡(luò)定位系統(tǒng)和安全機(jī)制直接移植到水下。在我國國防、民用以及學(xué)術(shù)界,針對水下傳感器網(wǎng)絡(luò)的研究起步較晚,因此需要加大針對于在國防和民用都具有重大戰(zhàn)略意義的水下傳感器網(wǎng)絡(luò)定位系統(tǒng)的研究與開發(fā),為能夠建設(shè)更加安全可靠的水下探測網(wǎng)做好準(zhǔn)備工作。在水下無線傳感器網(wǎng)絡(luò)復(fù)雜多變的環(huán)境中,節(jié)點(diǎn)定位技術(shù)是許多應(yīng)用中的支撐技術(shù),其安全性和可靠性非常關(guān)鍵。
【發(fā)明內(nèi)容】
[0005]本發(fā)明的目的是針對網(wǎng)絡(luò)中可能出現(xiàn)的被俘獲導(dǎo)致的惡意錨節(jié)點(diǎn),結(jié)合距離界定和信任機(jī)制提出一種容忍攻擊的安全定位方法。技術(shù)方案如下:
[0006]一種水下無線傳感器網(wǎng)絡(luò)中基于惡意錨節(jié)點(diǎn)檢測的安全定位方法,分為信任管理和定位兩大模塊,主要包括獲取信任要素、生成信任條目、獲取可信錨節(jié)點(diǎn)集合、節(jié)點(diǎn)定位過程,其中,
[0007]在信任管理模塊中,通過觀察節(jié)點(diǎn)間的交互行為,采用Beta分布描述節(jié)點(diǎn)的直接信任值,并通過更新交互記錄及時更新節(jié)點(diǎn)直接信任值;通過對節(jié)點(diǎn)間的直接信任值和全局信任值進(jìn)行差異計算得出矛盾因子,與矛盾閾值相比較,剔除矛盾因子大于矛盾閾值的惡意誹鎊節(jié)點(diǎn);簇頭收集簇內(nèi)所有節(jié)點(diǎn)的信任值信息,將全局信任值高于信任閾值的節(jié)點(diǎn)判定為可信節(jié)點(diǎn)并存入可信節(jié)點(diǎn)列表;
[0008]在定位模塊中,通過距離界定獲取信任要素,而后經(jīng)過信任管理模塊處理剔除惡意錨節(jié)點(diǎn),最后采用最大似然定位算法完成安全定位。
[0009]本發(fā)明基于惡意節(jié)點(diǎn)的檢測進(jìn)行安全定位,以此來保障網(wǎng)絡(luò)安全性和可靠性,尤其適用于水下無線傳感器網(wǎng)絡(luò)。
【具體實(shí)施方式】
[0010]本發(fā)明分為信任管理和定位兩大模塊,主要包括獲取信任要素、生成信任條目、獲取可信錨節(jié)點(diǎn)集合、節(jié)點(diǎn)定位等過程。
[0011]本發(fā)明實(shí)現(xiàn)步驟是:
[0012]步驟一:獲取信任要素
[0013]假設(shè)錨節(jié)點(diǎn)i已知坐標(biāo)(X,y),監(jiān)聽錨節(jié)點(diǎn)j發(fā)送坐標(biāo)(X’, y'),根據(jù)坐標(biāo)計算坐標(biāo)距離,并根據(jù)ToA (Time of Arrival)測距技術(shù)計算測量距離d = TXv, T是傳輸時延,V是水下聲波速度,將兩個計算結(jié)果進(jìn)行距離界定
【權(quán)利要求】
1.一種水下無線傳感器網(wǎng)絡(luò)中基于惡意錨節(jié)點(diǎn)檢測的安全定位方法,分為信任管理和定位兩大模塊,其中, 在信任管理模塊中,通過觀察節(jié)點(diǎn)間的交互行為,采用Beta分布描述節(jié)點(diǎn)的直接信任值,并通過更新交互記錄及時更新節(jié)點(diǎn)直接信任值;通過對節(jié)點(diǎn)間的直接信任值和全局信任值進(jìn)行差異計算得出矛盾因子,與矛盾閾值相比較,剔除矛盾因子大于矛盾閾值的惡意誹鎊節(jié)點(diǎn);簇頭收集簇內(nèi)所有節(jié)點(diǎn)的信任值信息,將全局信任值高于信任閾值的節(jié)點(diǎn)判定為可信節(jié)點(diǎn)并存入可信節(jié)點(diǎn)列表; 在定位模塊中,通過距離界定獲取信任要素,而后經(jīng)過信任管理模塊處理剔除惡意錨節(jié)點(diǎn),最后采用最大似然定位算法完成安全定位。
【文檔編號】H04W24/04GK103763704SQ201410030002
【公開日】2014年4月30日 申請日期:2014年1月22日 優(yōu)先權(quán)日:2014年1月22日
【發(fā)明者】金志剛, 劉自鑫, 張博林 申請人:天津大學(xué)